WARNING: This site only works in a modern, evergreen browser with javascript enabled. IE11 is not supported.
AB-2021-001

セキュリティアドバイザリ
AB-2021-001

発行日 2021年5月7日
バージョン 1.0.0
重大度
CVSSスコア CVSS 5.5 (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)
CVE https://nvd.nist.gov/vuln/detail/CVE-2021-33408

 

影響のある製品

Control>Center
バージョン4.0.3.0、4.0.2.5、およびそれ以前

概要

Control>Center内でのローカルファイルインクルージョン(LFI)脆弱性

説明

認可および認証されたControl>CenterユーザーがログファイルAPIを利用して実行ホスト上の別の種類のファイルを読み取ることができる。

影響

ファイルを開く権限が十分であるファイルを、 認可および認証されたControl>Centerユーザーが読み取ることができる。

解決法

この影響を受けるControl>Centerバージョンをご使用の場合は、バージョン4.0.2.6またはバージョン4.0.3.1以降にアップグレードすることをお勧めします。

クレジット

当社はGianluca Palma of Engineering Ingegneria Informatica S.p.A. に対して、この問題を報告してくださったこと、そして問題解決にご協力くださったことを感謝いたします。